Cerner-Datenleck: Fast 20 Millionen Menschen von Patientendaten-Abfluss betroffen
Veröffentlicht am: 07.10.2026 um 23:54 Uhr | Redaktion boerse-global.de
Ein am 6. Oktober 2026 veröffentlichter Bericht beziffert das Ausmaß eines Sicherheitsvorfalls bei Cerner und Oracle Health aus dem Jahr 2025 auf eine neue Rekordmarke. Unter Berufung auf Angaben des texanischen Generalstaatsanwalts wird die Zahl der bundesweit Betroffenen inzwischen auf fast 20 Millionen Menschen geschätzt. Allein im US-Bundesstaat Texas beläuft sich die Zahl der geschädigten Bürger auf rund drei Millionen.
Hochsensible Patientendaten kompromittiert
Laut dem Bericht erlangten die Täter Zugriff auf umfangreiche persönliche und medizinische Datensätze. Betroffen waren neben Namen und Postadressen auch Sozialversicherungsnummern. Darüber hinaus flossen vertrauliche Gesundheitsdaten ab, darunter Angaben zu behandelnden Ärzten, konkrete Diagnosen, verordnete Medikamente sowie Resultate medizinischer Tests.
Wie Cerner mitteilte, werden betroffene Personen per US-Post über den Vorfall informiert. Nach Angaben des Unternehmens können Namen, Sozialversicherungsnummern, Adressen sowie medizinische Informationen von der Kompromittierung betroffen sein.
Die Kanzlei Federman & Sherwood leitete nach einer Mitteilung an den texanischen Generalstaatsanwalt eine Untersuchung des Datenlecks ein. Aus der dortigen Einreichung geht hervor, dass konkret 2.992.244 Einwohner von Texas betroffen sind, wobei weitere Betroffene im gesamten Bundesgebiet hinzukommen könnten.
Sicherheitslücke auf nicht migrierten Servern
Immer mehr Unternehmen werden Opfer von folgenschweren Cyberangriffen durch Sicherheitslücken in der IT-Infrastruktur. Experten erklären in diesem kostenlosen E-Book, wie Sie Schwachstellen schließen und sich proaktiv absichern, bevor es zu spät ist. Kostenloses E-Book: Cyberbedrohungen abwenden
Den Cyberkriminellen gelang das Eindringen über kompromittierte Kunden-Zugangsdaten. Diese verschafften ihnen Zugriff auf zwei ältere Server von Cerner, die zum Zeitpunkt des Angriffs noch nicht in die moderne Oracle Cloud überführt worden waren.
Nach Erkenntnissen des Sicherheitsunternehmens CyPro waren mindestens 29 Krankenhäuser und Gesundheitssysteme von dem Vorfall betroffen. Mehrere Einrichtungen haben ihre Betroffenheit inzwischen offiziell bestätigt, darunter Christus Health sowie das Tri-City Medical Center.
Als Reaktion auf den Vorfall stellte Christus Health den betroffenen Patienten für die Dauer von zwei Jahren kostenlose Dienstleistungen zur Kreditüberwachung und zum Identitätsschutz bereit.
Erpressungsversuch und offene Ermittlungsfragen
Im Zusammenhang mit dem Vorfall trat ein Angreifer unter dem Alias Andrew auf, der Millionenbeträge in Kryptowährung forderte. Die Erpressungsversuche riefen auch die US-Bundespolizei FBI auf den Plan, die entsprechende Ermittlungen aufgenommen hat.
Wer sich mit dem Schutz sensibler Daten befasst, muss heute auch neue gesetzliche Anforderungen und technologische Risiken wie KI berücksichtigen. Dieser kostenlose Report klärt auf, welche rechtlichen Pflichten und Bedrohungen Verantwortliche jetzt kennen müssen. Gratis-Report zu neuen Cyberrisiken anfordern
Trotz der behördlichen Untersuchungen bleiben zentrale Fragen zu den Hintergründen des Angriffs ungeklärt. Wie aus den Berichten hervorgeht, ist bislang weder bekannt, wie die Täter an die Kunden-Zugangsdaten gelangten, noch in welchem genauen Umfang Daten von den betroffenen Systemen kopiert wurden. Auch die wahre Identität der verantwortlichen Akteure konnte bisher nicht festgestellt werden.
